5G冲浪,在线吃瓜的派派子
前两天又吃到了一个大瓜
根据银保监会1月29日消息
某银行因网络安全、数据安全等问题
被罚款420万元
文号为银保监罚决字〔2021〕1号的行政处罚决定书显示,因存在发生重要信息系统突发事件未报告,制卡数据违规明文留存,生产网络、分行无线互联网络保护不当,数据安全管理较粗放,存在数据泄露风险,网络信息系统存在较多漏洞,互联网门户网站泄露敏感信息等六项违法违规行为,该银行被银保监会罚款420万元。
一张罚单,释放“安全”监管信号
近年来,银行业务线上化、数字化步伐在不断加快,相应地数据安全问题也逐步暴露。近期,各大银行接二连三的因网络安全、数据安全问题“吃罚单”,也释放出银保监会等金融监管机构对于数据安全管理更加严格、细致的监管信号,数据安全合规已经成为重点监管对象。
银行业作为敏感数据聚集性行业,除了从以往的惩罚性案例中吸取经验教训外,还要切实提高信息安全的风险防范意识,强化内控管理;加强用户身份、帐号、权限的安全管理,提升用户弱密码风险意识;严格管控特权账号的权限和操作,并建立严格的运维分权管理及安全审计制度。
派拉软件专注于为客户提供可信的数字身份治理服务,在银行领域有丰富的实施经验,可助力银行进行内部用户、外部客户、运维人员的身份和权限的科学管控和安全审计,并融合多因素认证、智能风险分析等主流安全技术,强化银行机构安全合规管控:
构建身份治理体系,减少因人员身份管理不规范带来的信息安全风险、隐私风险及经营风险;
实现用户及应用系统的统一身份管控,解决用户多账户、多密码、多处访问等痛点,提高用户满意度与体验,提升信息管理水平;
保障银行信息安全体系建设,符合国家相关要求与规范,实现技术合规、政策合规;
派拉部分银行客户
CASE
往期回顾
关于派拉软件
上海派拉软件股份有限公司(简称:派拉软件)成立于2008年,面向企业级市场提供专业的身份管理与访问控制(IAM)产品及服务,在上海、北京、广州、武汉、成都、长春、深圳设有研发中心和服务机构。
作为国内数字身份安全的领导者,派拉软件率先将零信任、持续自适应、微隔离等信息安全前沿技术导入IAM产品的研发与实践中,为企业和机构提供全场景数字身份治理解决方案,覆盖内部员工身份治理(2E)、外部合作伙伴身份治理(2P)、C端客户身份治理(2C)、API身份治理(2API)、IoT身份治理(2IoT)、云身份治理、特权身份管理。已成功为金融、地产、汽车、零售、教育、医药、制造、政府等各大行业的1000余家企业和机构提供了极致体验的“身份安全”专业服务。



